Уразливість у плагіні System Dashboard для WordPress дозволяє обхід шляхів

Плагін System Dashboard WordPress до 2.8.15 має уразливість обходу шляхів, що дозволяє адміністраторам читати довільні файли на сервері.
CVE-2024-10708CVSS 4.9CMS

Уразливість у плагіні System Dashboard для WordPress дозволяє обхід шляхів

Плагін System Dashboard WordPress до 2.8.15 має уразливість обходу шляхів, що дозволяє адміністраторам читати довільні файли на сервері.

CVSS
4.9 MEDIUM
EPSS
79.02%
Активно використовується
немає в KEV
Продукт
system dashboard

Що відомо

Плагін System Dashboard для WordPress версії до 2.8.15 не перевіряє користувацький ввід, що використовується у шляхах, що може дозволити адміністраторам виконувати атаки обходу шляхів і читати довільні файли на сервері. Уразливість має середній рівень небезпеки з оцінкою CVSS 4.9.

Бізнес-вплив

Для власників сайтів на WordPress з встановленим плагіном System Dashboard існує ризик несанкціонованого доступу до конфіденційних файлів через атаку обходу шляхів, що може призвести до витоку даних або порушення роботи системи. ІТ-оператори повинні врахувати цю уразливість при оцінці безпеки інфраструктури та пріоритезувати оновлення плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна System Dashboard і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до плагіна лише довіреним адміністраторам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки